據《福布斯》雜志報道,全球的蘋(píng)果手機用戶(hù)可能將面臨新聞安全隱私問(wèn)題。近日美國一家政府服務(wù)供應商聲稱(chēng)自己找到了一種可以幾乎解鎖所有iPhone的方法。電子模塊
據報道,以色列一家名為Cellebrite的公司聲稱(chēng)它能夠繞過(guò)運行iOS 11和更老版本iOS系統的設備的安全系統,解鎖包括蘋(píng)果最新發(fā)布的iPhone 8和iPhone X在內的所有iOS 11設備。
Cellebrite是日本Sun Corporation的一家子公司,總部位于以色列,可為客戶(hù)提供各種解鎖移動(dòng)設備的業(yè)務(wù),目前已成為美國政府機構的合作搭檔,此前Cellebrite曾被曝幫助美國聯(lián)邦調查局解鎖iPhone 5C。該公司在本月發(fā)出聲明,稱(chēng)他們的工程師現在已掌握了破解iOS 11設備的能力,從中包括最新的iPhone X。
Cellebrite聲稱(chēng)其“高級解鎖”服務(wù)是擊敗包括基于iOS和Android系統的智能手機和平板電腦在內的各種市場(chǎng)領(lǐng)先設備所用的各種復雜鎖的“行業(yè)唯一解決方案”。這是一項收費服務(wù),只面向執法機關(guān)提供,它可以為政府部門(mén)解鎖設備,允許政府部門(mén)自己提取數據。
如果Cellebrite所說(shuō)屬實(shí),這就意味著(zhù)像FBI這樣的政府機構有可能付費解鎖任何iOS設備。據說(shuō)上一次Cellebrite幫助FBI解鎖iPhone時(shí)后者支付了90萬(wàn)美元的服務(wù)費,但是據該公司最新的文件稱(chēng),這種解鎖過(guò)程相對便宜,價(jià)格低至每臺設備1500美元。
一位匿名人士向福布斯透露道該公司其實(shí)早在幾個(gè)月前就已經(jīng)研究出了這項破解技術(shù),并且開(kāi)始向全球各國政府部門(mén)和私人取證組織售賣(mài)該技術(shù)。
一位來(lái)自警方取證部門(mén)的人士還透露道,Cellebrite稱(chēng)自己可以幫他解鎖一臺iPhone 8,而他認為iPhone 8和iPhone X的安全系統沒(méi)有非常大的區別,所以能夠破解iPhone X的這個(gè)消息應該是無(wú)誤了。
另有知情人士透露,國土安全部在2017年11月搜尋數據時(shí)曾成功破解了一部iPhone X,很可能就是利用Cellebrite公司的技術(shù)。
福布斯在一份逮捕令中發(fā)現,Cellebrite明顯利用其技術(shù)攻破了iPhone X,后者是一名涉嫌武器走私的嫌疑犯所用的手機。這部手機是該名嫌疑犯在11月20日離境時(shí)被警方繳獲的,隨后被送到國土安全部國土安全調查實(shí)驗室(Homeland Security Investigations Grand Rapid Labs)的一名Cellebrite專(zhuān)家手中,這名專(zhuān)家在12月5日提取出手機中的數據。
福布斯報道稱(chēng)Cellebrite與各種代理機構簽訂了記錄合同,其中最著(zhù)名的是美國國土安全部的移民和海關(guān)執法局,該部門(mén)單獨為一筆交易花費了200萬(wàn)美元,海關(guān)和邊境保護局也是該公司的客戶(hù)。
在ICE(美國移民和海關(guān)執法局)和Cellebrite的交易被曝光時(shí),美國一些民權維護組織就已經(jīng)開(kāi)始擔心美國政府會(huì )使用這種強大的破解技術(shù),來(lái)搜查美國人的電子設備。
Cellebrite能夠訪(fǎng)問(wèn)iOS 11設備的能力令人大感吃驚,因為蘋(píng)果在這款操作系統中加入了一些新的安全功能,讓它更加難以被破解。其中包括一個(gè)SOS模式,iOS系統進(jìn)入該模式后,TouchID將被禁用,這可以有效地阻止警方強迫嫌疑人使用指紋解鎖他們的iPhone。
目前還不清楚Cellebrite是如何突破iOS 11的安全防線(xiàn)的,這類(lèi)信息不太可能被公開(kāi),因為蘋(píng)果在獲知這類(lèi)信息后幾乎肯定會(huì )第一時(shí)間修復相關(guān)安全漏洞。據知情人士稱(chēng),該公司開(kāi)發(fā)出了一些破解新技術(shù),但是考慮到蘋(píng)果在修復安全漏洞方面的快速反應,這可能與某個(gè)一直沒(méi)有被公開(kāi)過(guò)的漏洞有關(guān)。